Editors' Pick

Trend Micro javítás

A Trend Micro kijavította a Security DLL-sérülékenységet, amelyet egy kínai fenyegetettségi csoport – Moshen Dragon – használt a rosszindulatú DLL-ek oldalsó betöltésére és a rosszindulatú programok telepítésére. A Sentinel Labs jelentés szerint, a támadók kihasználták azt, hogy a vírusirtók, így a Trend Mikrot is, hogy magas jogosultságot használnak Windowson, ezért saját, rosszindulatú DLL fájlokat írtak amik a vírusirtók nevében lehetővé téve számukra a jogosultság növelését és kód futtatását.

A Moshen Dragon kihasználja a TrendMicro, a Bitdefender, a McAfee, a Symantec és a Kaspersky termékeit. Ezzel a taktikával több, a ázsiai távközlési szolgáltatót támadtak. A Trend Micro közzétett egy tanácsot, amelyben részletezi azokat a kockázatcsökkentő intézkedéseket, amelyek megakadályozásák a Moshen Dragon kihasználja a termékeit. A többi gyártó még nem tett közzé nyilatkozatot arra vonatkozólag, hogy termékeiket érintették-e, és a hibákat kijavították-e.

FORRÁS